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Prufungsantrag gem. § 44 PatG ist gestellt 
© IC-Karte 

© Die IC-Karte mit einem in ihr enthaltenen Produkt-Testpro- 
gramm wird mit einem Lesespeicher versehen. Dteser 
Lesespeicher speichert verschiedene Unterprogramme und 
ist so ausgebildet, daft wenn ein der betreffenden IC-Karte 
indrviduell zugeordneter Geheimcod© bereits in einem nicht- 
fluchtigen Speicher der IC-Karte gespeichert worden ist. ein 
von auften eingegebener Geheimcode mit dem gespeicher- 
ten Geheimcode verglichen wird und wenn der Vergleich 
positiv ausfallt, wird der nichtflftcntige Speicher initialisiert. 
Das Testprogramm kann erst ausgefiihrt werden, nachdem 
die Initialisierung fertig ist. 
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Beschreibung 

Die vorliegende Erfindung betrifft eine IC-Karte. ins- 
besondere eine IC-Karte, welche sowohl ein Testpro- 
gramm zum Prufen der IC-Karte selbst als auch ein 
Anwendungsprogramm zum Durchfuhren verschiede- 
ner gewiinschter Funktionen der IC-Karte enthalt 

Ein in einer IC-Karte selbst gespeichertes Testpro- 
gramm ist ein Programm zum Durchfuhren von Priifun- 
gen im wesentlichen aller Funktionen der IC-Karte, und 
es kann daher auf jede gewiinschte Adresse in den Spei- 
chern der IC-Karte zugreifen. Um zu verhindern, daB 
andere Programme, die in der 1C- Karte gespeichert 
sind, durch das Testprogramm unbefugt gelesen und 
kopiert oder zerstort werden konnen, muB bei der Aus- 
fuhrung des Testprogramms ein hoher Grad von Sicher- 
heit gewahrleistet sein. 

Zur Erlauterung der diesbezuglichen Probleme sei 
auf Fig. 1 verwiesen, die ein vereinfachtes Prinzip- 
Blockschaltbild einer IC-Karte 10 zeigt Die IC-Karte 10 
enthalt eine zentrale Prozessoreinheit (CPU) 1 zur 
Durchfuhrung und Steuerung verschiedener Program- 
me und einen System-Lesespeicher (ROM) 3 t in dem ein 
Testprogramm fur verschiedene Funktionsprufungen 
des Produkts oder der IC-Karte im Verlaufe ihrer Her- 
stellung gespeichert ist. Die IC-Karte enthalt ferner ein 
Anwendungs-ROM 4, welches ein Anwendungsspro- 
gramm zur Durchfuhrung verschiedener Funktionen 
speichert, die der IC-Karte zugeordnet sind, weiterhin 
einen nichtfluchtigen, elektrisch loschbaren und pro- 
grammierbaren Lesespeicher (EEPROM) 5, in dem ein 
geheimer Code, der ausschlieBIich der betreffenden IC- 
Karte zugeordnet ist und den Typ dieser IC-Karte be- 
zeichneu ein Speicherungs- Verifizierungscode, der an- 
zeigt, daB der geheime Code der gespeichert worden ist, 
personliche Information eines Benutzers der Karte usw. 
eingeschrieben und gespeichert sind, und einen Speicher 
mit wahlfreiem Zugriff (RAM) 6 zur zeitweiligen Spei- 
cherung von Daten. Diese Komponenten 1 bis 6 sind 
miteinander durch einen System-Bus 2 gekoppelt Die 
Karte weist ferner mehrere Anschlusse auf: Einen An- 
schluB PI fur eine positive Versorgungsspannung, einen 
Masse- VersorgungsspannungsanschluB P2, einen Riick- 
stellsignaleingangsanschluB P3, dem ein Ruckstellsignal 
zur Initialisierung der CPU 1 zufiihrbar ist, einen Taktsi- 
gnaleingang P4, dem ein Taktsignal zufiihrbar ist, und 
einen I/O-Anschlufl P5, mit dem eine Eingangs-Aus- 
gangs-Schaltung 7 gekoppelt ist, die ihrerseits ebenfalls 
an den System-Bus angeschlossen ist, um Daten iiber 
den 1/O-AnschluB P5 zwischen der IC-Karte 10 und 
einer nicht dargestellten auBeren Einrichtung ubertra- 
gen zu konnen. 

Fig. 2 zeigt ein konventionelles IC-Kartensystem, an- 
hand dessen die in Fig. 1 dargestellte IC-Karte 10 ge- 
nauer erlautert werden soil Wie erwahnt, speichert das 
System-ROM 3 ein Testprogramm 31, mit dem der Her- 
steller der IC-Karte verschiedene Funktionen und Ope- 
rationen der IC-Karte wahrend der Herstellung prufen 
kann, ein Verzweigungsunterprogramm 32, welches 
entscheidet, ob das Testprogramm 31 oder ein im An- 
wendungs-ROM 4 gespeichertes Anwendungspro- 
gramm 41 durchgefuhrt werden soil und welches eine 
Verzweigung auf das durchzufiihrende Programm be- 
wirkt ; ein Speicherungs- Verifizierungs-Un terpro- 
gramm 34 zum VerifizierenrdaB ein geheimer Code, der 
der betreffenden IC-Karte exklusiv zugeordnet ist, im 
EEPROM 5 gespeichert worden ist und ein Geheimco- 
de-Verifizierungs-Unterprogramm 35 zum Verifizieren, 
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daB ein von auBen iiber den I/O-AnschluB 5 eingegebe- 
ner geheimer Code und der fruher schon im EEPROM 5 
gespeicherte geheime Code ubereinstimmen. Das An- 
wendungs-ROM 4 speichert das Anwendungspro- 

5 gramm 41, welches dazu dient, die verschiedenen, vom 
Benutzer der Karte gewunschten Funktionen durchzu- 
ftihren, wie bereits oben erwahnt wurde. Nach dem Ab- 
schlufi des Herstellungsprozesses der IC-Karte wird ein 
Geheimcode 51, der der betreffenden IC-Karte exklusiv 

io zugeordnet ist in das EEPROM 5 geschrieben und in 
diesem gespeichert. AuBerdem wird ein getrennter 
Speicherungs- Verifizierungscode 52 zum Verifizieren, 
daB der der betreffenden IC-Karte zugeordnete Ge- 
heimcode eingeschrieben und gespeichert worden ist, in 

15 das EEPROM 5 eingeschrieben und in diesem gespei- 
chert. Aufgrund dieses Speicherungs- Verifizierungsco- 
des 52 laBt sich feststellen, ob der individuelie Geheim- 
code 51 gespeichert worden ist oder nicht Das Bitmu- 
ster des Speicherungs- Verifizierungs-Code 52 ist so ge- 

20 wahlt daB es weder mit irgendeinem Bitmuster der An- 
fangswerte im EEPROM 5 noch mit irgendweichen Bit- 
mustern, die spater in das EEPROM 5 eingegeben wer- 
den konnen. ubereinstimmt. 

Wenn dem RuckstellsignalanschluB P3 der Anord- 

25 nung gemaB Fig. 2 ein Ruckstellsignal zugefiihrt wird, 
liest die CPU 1 eine Anfangsadresse des Verzweigungs- 
unterprogrammes 32, die an einer bestimmten Adresse 
im System-ROM 3 gespeichert ist, und beginnt die Aus- 
fiihrung des Verzweigungsunterprogramms an der her- 

30 ausgelesenen Adresse, Im Verzweigungsunterpro- 
gramm 32 wird das Speicherungs- Verifizierungs-Unter- 
programm 34 ausgefiihrt, wenn dem I/O-AnschluB 5 ein 
Kommando zur Ausfuhrung des Testprogramms 31 von 
auBen zugefiihrt wurde. Im Speicherungs- Verifizie- 

35 rungs- Unterprogramm 34 wird auf der Basis des im 
EEPROM gespeicherten Speicherungs- Verifizierungs- 
Code 52 festgestellt, ob der Geheimcode 51 in das 
EEPROM 5 eingeschrieben worden ist oder nicht Wenn 
der Geheimcode schon eingeschrieben worden ist, wird 

40 das Geheimcode -Verifizierungs- Unterprogramm 35 
ausgefuhrt Wenn andererseits der Geheimcode noch 
nicht im EEPROM 5 gespeichert worden ist, erfolgt kei- 
ne Verifizierung des Geheimcodes, sondern es wird so- 
fort das Testprogramm 31 durchgefuhrt. Wenn der Ge- 

45 heimcode 51 bereits gespeichert worden war, wird er 
mit dem iiber den I/O-AnschluB P5 eingegebenen Ge- 
heimcode verglichen. Nur wenn diese Code uberein- 
stimmen, wird das Testprogramm 31 durchgefuhrt, 
wenn nicht wird der Betrieb beendet Dieser Stand der 

so Technik hat also den Vorteil, daB verschiedene Geheim- 
code fur die jeweiligen Karten verwendet werden kon- 
nen, da der Geheimcode in einem EEPROM gespeichert 
wird. 

Personliche Informationen, die in IC- Karten des oben 
55 erwahnten Typs gespeichert sind, konnen unter Ver- 
wendung des Testprogramms gelesen oder geandert 
werden. Insbesondere kann der Inhalt des EEPROMs 5 
durch eine Person, die den der betreffenden IC-Karte 
zugeordneten Geheimcode weiB oder zufallig dessen 
eo Kenntnis erlangt, unbefugt herausgelesen und kopiert 
oder geandert werden. 

Aus der JA-OS 62-2 1 1 765 ist eine IC-Karte bekannt 
bei der alle in einem Datenspeicher gespeicherten Da- 
ten geloscht und dadurch ihre Kenntnis verhindert wird, 
65 wenn ein der betreffenden Karte exklusiv zugeordneter 
und in ihr eingeschriebener und gespeicherter Geheim- 
code mit einem von auBen eingegebenen Geheimcode 
ubereinstimmt Diese IC-Karte kann jedoch nicht durch 
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cin Testprogramm hinsichtlich verschiedener Merkmale 
gepruft werden, bevor der Geheimcode der Kane ge- 
speichert worden ist 

Der vorliegenden Erfindung liegt dementsprechend 
die Aufgabe zugrunde, eine IC-ICarte anzugeben, bei 5 
der es selbsi wenn irgendjemand bewufit oder zufallig 
Kenntnis von dem der betreffenden Karte exklusiv zu- 
geordneten Geheimcode erlangt hat, unmoglich ist, ir- 
gendwelche Daten, die sich auf den Karteninhaber be- 
ziehen, aus dem EEPROM 5 herauszulesen, wahrend es 10 
andererseits moglich ist, die IC-Karte hinsichtlich ver- 
schiedener Merkmale unter Verwendung eines Testpro- 
gramms ungehindert zu testen, bevor der exklusive Ge- 
heimcode in die Karte eingespeichert worden ist. 

Die erfiridungsgemaBe IC-Karte enthalt eine nicht- 15 
fliichtige Speicheranordnung, in der Daten gespeichert 
werden konnen. In dieser nichtfluchtigen Speicheran- 
ordnung wird ein Geheimcode, der von Karte zu Klarte 
verschieden ist, gespeichert Der Geheimcode dient bei- 
spielsweise zur Identifizierung des Kartentyps. Ferner 20 
wird in der nichtfluchtigen Speicheranordnung ein Spei- 
cherungs-Verifizierungs-Code gespeichert, urn zu verifi- 
zieren, dafl der Geheimcode bereits gespeichert worden 
ist. Die IC-Karte enthalt ferner eine erste Lesespeicher- 
oder ROM-Anordnung, die ein Anwendungsprogramm 25 
zur Durchfuhrung gewunschter Funktionen der IC-Kar- 
te speichert, eine zweite ROM-Anordnung, die ein Test- 
programm sowie ein Verzweigungsunterprogramm, ein 
Speicherongs-Verifizierungs-Unterprograrnm, ein Ge- 
heimcode- Verifizierungs-Unterprogramm und ein In- 30 
itialisierungs-Unterprogramm speichert. Das Verzwei- 
gungsunterprogramm dient dazu, festzustellen, ob das 
Testprogramm oder das Anwendungsprogramm auszu- 
fiihren sind. Wenn festgestellt wird, daB das Testpro- 
gramm auszufuhren ist, stellt das Speicherungs- Verifi- 35 
zierungs-Unterprogramm dann aufgrund des Speiche- 
rungs-Verifizierungs-Code in der nichtfluchtigen Spei- 
cheranordnung vor der AusfOhrung des Testprogramms 
fest, ob der Geheimcode bereits gespeichert worden ist 
oder nicht. Wenn das Speicherungs- Verifizierungs-Un- 40 
terprogramm feststellt, daB der Geheimcode bereits ge- 
speichert worden ist, vergleicht es den von auBen in die 
Karte eingegebenen Geheimcode mit dem Geheimcode 
in der nichtfluchtigen Speicheranordnung. Wenn das 
Geheimcode- Verifizierungs-Unterprogramm feststellt, 45 
daB der von auBen eingegebene Geheimcode mit dem in 
der nichtfluchtigen Speicheranordnung gespeicherten 
Geheimcode ubereinstimmt, initialisiert das initialisie- 
rungs-Unterprogramm die nichtfluchtige Speicheran- 
ordnung und ermoglicht die Durchfuhrung des Testpro- 50 
gramms erst nach der Beendigung der Initialisierung. 
Die IC-Karte enthalt ferner eine Steuereinrichtung zum 
Ausfiihren und Steuern der jeweiligen Programme, Ein- 
gang/Ausgang-Steuereinrichtungen zum Steuern der 
Signal- Eingabe und -Ausgabe von einer auBeren Ein- 55 
richtung bzw. in diese und einen System-Bus zur Signal- 
ubertragung zwischen den verschiedenen Einrichtun- 
gen. Zur Durchfuhrung des Testprogramms, wenn ein 
der betreffenden IC-Karte exklusiv zugeordneter Ge- 
heimcode bereits in die nichtfluchtige Speicheranord- 60 
nung eingeschrieben worden ist, wird ein von auBen 
eingegebener Geheimcode veriflziert und die nicht- 
fliichtige Speicheranordnung wird initialisiert und dann 
erst kann das Testprogramm durchgefuhrt werden. 
Wenn die nichtfluchtige Speicheranordnung anderer- 65 
seits keinen Geheimcode fur die betreffende Karte ent- 
halt, kann das Testprogramm ohne Initialisierung der 
nichtfluchtigen Speicheranordnung durchgefuhrt wer- 
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den. 

1m folgenden wird ein Ausfuhrungsbeispiel der Erfin- 
dung unter Bezugnahme auf die Zeichnungen naher er- 
iautert Es zeigen: 

Fig. 1 eine schematische Darstellung des prinzipiellen 
Aufbaus einer IC-Karte; 

Fig. 2 ein FluBdiagramm zur Eriauterung der Arbeits- 
weise einer bekannten IC-Karte; und 

Fig. 3 ein FluBdiagramm zur Eriauterung der Arbeits- 
weise einer IC-Karte gemaB einer bevorzugten Ausfuh- 
rungsform der Erfindung. 

Eine bevorzugte Ausfuhrungsform einer IC-Karte 
gemaB der Erfindung soil nun unter Bezugnahme auf die 
Fig. I urid 3 naher eriautert werden. Die generelle Kon- 
struktion der erfindungsgemaflen IC-Karte entspricht 
im wesentlichen der in Fig. 1 gezeigten Blockdarstel- 
lung. auf die bereits oben Bezug genommen worden ist. 

Fig. 3 ist ein FluBdiagramm fiir die Arbeitsweise bzw. 
Programme des System-ROMs 3 und des Anwendungs- 
ROMs 4 einer erfindungsgemaBen IC-Karte. Bei dieser 
Ausfuhrungsform wird der Geheimcode 51 fiir die be- 
treffende Karte in das EEPROM 5, bei dem es sich um 
einen nichtfluchtigen Speicher handelt, beim abschlie- 
Benden Herstellungsschritt fur die Fertigstellung der 
IC-Karte eingespeichert, wie es oben unter Bezugnah- 
me auf die Fig. 1 eriautert wurde. Vor der Ausfuhrung 
des Testprogramms wird ein von auBen in die Karte 
eingegebener Geheimcode mit dem in der Karte bereits 
gespeicherten Geheimcode in Beziehung gesetzt oder 
verglichen. Wenn das Ergebnis positiv ist, wird das Spei- 
cher- Initialisierungs-Unterprogramm 36 durchgefuhrt 
und dann das Testprogramm 31. 

Im EEPROM 5 wird getrennt vom Geheimcode 5t fiir 
die betreffende IC-Karte, mit dem ein von auBen einge- 
gebener Geheimcode vor der Ausfuhrung des Testpro- 
gramms 41 zu vergleichen ist, der Speicherungs- Verifi- 
zierungs-Code 52 eingeschrieben und gespeichert, der 
angibt, ob der Geheimcode 51 bereits in der Kane ge- 
speichert worden ist oder nicht Wie bei konventionel- 
len Karten hat dieser Speicherungs-Verifizierungs-Co- 
de 52 ein Bitmuster, das weder mit den Anfangswerten 
im EEPROM 5 noch mit den verschiedenen anderen 
Bitmustern ubereinstimmt, die spater im EEPROM 5 
gespeichert werden konnen. Wenn die IC-Karte wah- 
rend der Herstellung und vor dem Speichem des Ge- 
heimcodes 51 im EEPROM geprflft werden soli, wird 
das Speicherinitialisierungs-Unterprogramm 36 nicht 
ausgef uhrt, sondern gleich das Testprogramm. 

GemaB dem FluBdiagramm in Fig. 3 liest die CPU 1 
eine Ausfuhrungs-Startadresse fur das Verzweigungs- 
unterprogramm 32 aus einer vorgegebenen Adresse im 
System- ROM 3 aus, wenn dem Ruckstellsignaleingang 
P3 ein RUckstellsignal zugefQhrt wird, und die Durch- 
fuhrung des Verzweigungsunterprogramms 32 wird von 
dieser Ausfuhrungsstartadresse aus begonnen. Wenn 
ein Kommando, das Testprogramm 31 durchzufuhren, 
von auBen uber den I/O-AnschluB P5 zugefuhrt wird, 
veranlaBt das Verzweigungsunterprogramm 32 die 
CPU 1, das Speicherungs- Verifizierungs-Unterpro- 
gramm 34 durchzufuhren. Das Speicherungs- Verifizie- 
rungs-Unterprogramm 34 stellt aufgrund des Speiche- 
rungs-Verifizierungs-Code 52 im EEPROM 5 fest, ob 
der Geheimcode 51 bereits im EEPROM 5 gespeichert 
worden ist Wenn der Geheimcode 51 bereits gespei- 
chert wurde. wird das Geheimcode- Verifizierungs-Un- 
terprogramm 35 durchgefuhrt. Wenn er noch nicht ge- 
speichert worden ist, wird der Geheimcodevergleich 
nicht durchgefuhrt, sondern sofort das Testprogramm 
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31 ausgefiihrt. 

Im Geheimcode-Verifizierungs-Unterprogramm 35 
wird der iiber den I/O-AnschluB P5 eingegebene Ge- 
heimcode mit dem im EEPROM 5 gespeicherten Ge- 
heimcode verglichen und bei Obereinstimmung wird 5 
das Speicher-Initialisierungs-Unterprogramm 36 ausge- 
fiihrt, um das EEPROM 5 zu initialisieren, wodurch ver- 
hindert wird, daB personliche, den Karteninhaber be- 
treffende Daten, die im EEPROM 5 gespeichert sind, 
herausgelesen werden konnen. 10 

Wenn dem I/O-AnschluB P5 von auBen kein Kom- 
mando zur Durchfuhrung des Testprogramms zuge- 
fuhrt wird, fuhrt die CPU 1 das Anwendungsprogramm 
41 durch. 

Bei der erfindungsgemaBen IC-Karte kann das Test- is 
programm ohne Initialisierung des EEPROMs 5 durch- 
gefiihrt werden, wenn im EEPROM 5 der Karte noch 
kein spezieller Geheimcode fur die betreffende Karte 
gespeichert worden ist. Wenn jedoch der Geheimcode 
bereits im EEPROM 5 gespeichert worden ist, wird das 20 
EEPROM 5 durch das Speicher-Initialisierungs-Unter- 
programm 36 initialisiert. Wenn also das Testprogramm 
fur eine soiche Karte absichtlich oder zufallig durchge- 
fiihrt wird, wird ein Herauslesen von personiichen Da- 
ten, die den Inhaber der Karte betreffen, verhindert. 25 
Wahrend der Hersteliung der IC-Karte ist der Geheim- 
code fur die betreffende Karte noch nicht gespeichert 
und es erfolgt daher nie eine Initialisierung des 
EEPROMs 5. Bei der erfindungsgemaBen Karte konnen 
daher Prufungen der verschiedenen Einrichtungen der 30 
Karten, einschlieBlich des EEPROMs 5, vor der Auslie- 
ferung der IC-Karten durchgefiihrt werden. Es ist also 
eine vollstandige Prufungder IC-Karten durchfQhrbar. 

Die IC-Karte mit einem in ihr enthaltenen Produkt- 
Testprogramm enthalt aJso einen Lesespeicher. Dieser 35 
Lesespeicher speichert verschiedene Unterprogramme 
und ist so ausgebildet, daB wenn ein der betreffenden 
IC-Karte individuell zugeordneter Geheimcode bereits 
in einem nichtfluchtigen Speicher der IC-Karte gespei- 
chert worden ist, ein von auBen eingegebener Geheim- 40 
code mit dem gespeicherten Geheimcode verglichen 
wird und wenn der Vergleich positiv ausfallt, wird der 
nichtfluchtige Speicher initialisiert. Das Testprogramm 
kann erst ausgefiihrt werden, nachdem die Initialisie- 
rung fertig ist Ein Zugriff auf andere Speicherinhalte ist 45 
dadurch nicht moglich. 

Patentanspriiche 
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gramm durchzufuhren ist, aufgrund des Speiche- 
rungs-Verifizierungs-Code in der nichtfluchtigen 
Speicheranordnung feststellt, ob der Geheimcode 
bereits in der nichtfluchtigen Speicheranordnung 
gespeichert worden ist, und eine sofortige der 
Durchfuhrung des Testprogramms ermfcglicht, 
wenn der Geheimcode noch nicht gespeichert wor- 
den ist, ein Geheimcode-Verifizierungs-Unterpro- 
gramm zum Vergleichen eines von auBen eingege- 
benen Geheimcodes mit dem gespeicherten Ge- 
heimcode, wenn das Speicherungs-Verifizierungs- 
Unterprogramm festgestellt hat, daB der Geheim- 
code bereits in die nichtfluchtige Speicheranord- 
nung eingeschrieben worden und in dieser gespei- 
chert ist, und ein Initialisierungs-Unterprogramm, 
welches die bespeicherbare, nichtfluchtige Spei- 
cheranordnung nur dann initialisiert, wenn der von 
auBen eingegebene Geheimcode mit dem in der 
nichtfluchtigen Speicheranordnung gespeicherten 
Geheimcode ubereinstimmt und nach der Vervoll- 
standigung der Initialisierung die Durchfuhrung 
des Testprogramms ermdglicht, speichert; 
eine Steueranordnung zur Durchfuhrung und 
Steuerung der jeweiligen Programme; 
eine Eingangs-Ausgangs-Steueranordnung zum 
Steuern der Signaleingabe in die und Signalausga- 
be von der IC-Karte von bzw. in eine auBerhalb der 
IC-Karte befindliche Einrichtung; und 
einem System-Bus zur Signaliibertragung zwischen 
den verschiedenen Anordnungen. 
2. 1C- Karte nach Anspruch 1, dadurch gekennzeich- 
net, daB die bespeicherbare, nichtfluchtige Spei- 
cheranordnung ein elektrisch loschbares, program- 
mierbares ROM ist 

3. IC-Karte nach Anspruch 1 oder 2, dadurch ge- 
kennzeichnet, dafl der Geheimcode in die be- 
schreibbare, nichtfluchtige Speicheranordnung 
wahrend der abschlieBenden Stufe des Herstel- 
lungsprozesses eingespeichert wird. 



Hierzu 3 Seite(n) Zeichnungen 



1. IC-Karte, welche ein Testprogamm zu ihrer Prii- 50 
fung enthalt, mit 

einer bespeicherbaren, nichtfluchtigen Speicheran- 
ordnung, in der ein der betreffenden IC-Karte indi- 
viduell zugeordneter Geheimcode sowie ein Spei- 
cherungs-Verifizierungs-Code zur Verifizierung, 55 
daB der Geheimcode in die Speicheranordnung ein- 
gespeichert worden ist, eingeschrieben und gespei- 
chert sind; 

einer ersten Lesespeicheranordnung zum Spei- 
chern eines Anwendungsprogrammes fur verschie- 60 
dene Funktionen, die der IC-Karte zugeordnet 
sind; 

einer zur Speicherung des Testprogramms dienen- 
den zweiten Lesespeicheranordnung, die auBerdem 
ein Verzweigungsunterpfogramm zur Feststellung, 65 
ob das Testprogramm oder das Anwendungspro- 
gramm durchzufuhren ist, ein Speicherungs-Verifi- 
zierungs-Unterprogramrn, das wenn das Testpro- 
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